Visszaélésre alkalmas egyenlegfeltöltés

2018.06.05| NMHH

Visszaélésre, csalásra alkalmas a telefonegyenleg-feltöltési gyakorlat.

A Nemzeti Média- és Hírközlési Hatóság (NMHH) ezért megtiltja ennek a feltöltési módnak a jelenlegi formáját, így az előfizetők a szolgáltató által eddig is kínált más egyenlegfeltöltési lehetőségeket vehetik igénybe. A döntés, amely a Magyar Telekomra mint egyedüli alkalmazóra érvényes, még nem jogerős.

Az SMS-ben elküldött egyenlegfeltöltés veszélyei: biztonsági rés a gyakorlatban

A hírközlési hatóság olyan visszaélések miatt indított eljárást, miszerint csalók telefonon keresztül különböző indokokkal (nyereményjáték, adategyeztetés stb.) arra vesznek rá mobiltelefon-használókat, hogy a Magyar Telekom Nyrt. által az SMS alapú egyenlegfeltöltéshez létrehozott számra olyan üzenetet küldjenek, amellyel egy számukra ismeretlen előrefizetős SIM kártya egyenlegét töltik fel. A csalók egy telefonhívással arra kérik a gyanútlan előfizetőket, hogy az SMS szövegébe egy olyan számsort írjanak, amely – bár a felületes szemlélő számára jelentéssel nem bír – valójában egy telefonszámból és egy összegből épül fel, pl. 30 8437844 10000.

Ez a számsor azonban a szolgáltató rendszere számára azt jelenti, hogy a megadott telefonszám univerzális egyenlegére (azaz a végső soron a csaló egyenlegére) az SMS-t küldő töltsön fel egy meghatározott összeget, a példában tízezer forintot, viszont ez saját előfizetéséhez tartozó számláját terheli majd. Egy alkalommal egyébként maximum 15 ezer forint csalható ki az ügyfelektől.

Visszaélésre alkalmas egyenlegfeltöltés

Az így feltölthető univerzális egyenleg esetében az „univerzális” jelző arra utal, hogy az itt szereplő összeg nemcsak telefonálásra alkalmas, hanem bármilyen mobilos vásárlást is lehetővé tevő egyenleg feltöltését eredményezi. Tehát a két előfizetés között pénzmozgás jön létre, az SMS-küldők erre irányuló szándéka nélkül is. Ezt a feltöltési módot a hazai mobilszolgáltatók közül egyedül a Telekom tette lehetővé előfizetőinek, a többi szolgáltató nem vezette be.

A kockázatot az okozza, hogy egyrészt olyan célra lehet használni egy SMS-t, amiről az előfizető nem tud és nem is várható el, hogy tudjon, hiszen az SMS-ben való egyenlegfeltöltés lehetőségét sem megrendelni, sem külön beállítani nem kell, azt a szolgáltató minden SMS-képes telefonnal elérhetővé teszi, azonban egy számlás előfizető nem kell, hogy ismerje a feltöltős előfizetésekre vonatkozó lehetőségeket. Így akár az előfizetők tudta nélkül, és szándékuk ellenére is SMS elküldésével pénzmozgást lehet elindítani a számlájuk terhére, miközben fel sem merül bennük, hogy egy normál díjas számra elküldött üzenettel pénzmozgást indíthatnak el, és ezzel egy prepaid SIM kártyát töltenek fel egy meghatározott összeggel.

Tovább rontotta a helyzetet, hogy az SMS-sel való feltöltéshez semmiféle biztonsági azonosításon nem kellett átesniük az előfizetőknek. Bár a szolgáltató később már kétlépcsős megerősítést kért az előfizetőktől a feltöltési szándékukat illetően (tranzakciót indítani már csak a FELTÖLTÉS szó beírásával lehetett, ez után pedig a szolgáltató értesítette az előfizetőt arról, hogy feltöltést kezdeményezett, megadva azt a lehetőséget, hogy ne válaszoljon, amennyiben nem szeretne feltölteni), az SMS-alapú egyenlegfeltöltési lehetőség ebben a formában, összességében továbbra is túlságosan könnyen ad módot a visszaélésekre.

Visszaélésre alkalmas egyenlegfeltöltés

A hírközlési hatóság határozata: a feltöltési mód jelenlegi formáját megtiltja

Ugyan a szolgáltató az eljárás alatt több intézkedést is tett annak érdekében, hogy az eljárás biztonságát növelje és megfeleljen az előfizetők érdekének – megváltoztatta tehát a megerősítő kérdés tartalmát, illetve a megadandó karaktersorozatot –, az NMHH vizsgálata egyértelművé tette, hogy ezek egyelőre még nem elég hatékonyak az előfizető megfelelő védelméhez a jelentkező kockázatokhoz képest. A Telekom elzárkózott a becsapott előfizetők kártalanításától arra hivatkozva, hogy a károkat nem ő okozta, noha az ő rendszerén keresztül történtek a visszaélések. A jogsértések miatt a hírközlési hatóság a feltöltésnek ezt a módját – a határozat jogerőre emelkedésétől számítva – megtiltja a Telekom számára egészen addig, amíg a szükséges biztonsági intézkedéseket meg nem teszi az előfizetők pénzügyi védelme érdekében. A döntés még nem jogerős, a szolgáltató fellebbezéssel élhet.

Tanácsok az előfizetőknek: a csaláskísérleteket jelentsék a rendőrségen; használhatnak más feltöltési módokat

Az NMHH felhívja a felhasználók figyelmét, hogy ha ismeretlenek arra próbálják rávenni, hogy bármilyen számsort SMS-üzenetben küldjenek el, ne dőljenek be a csalóknak. A kérést hagyják figyelmen kívül, vagy ha már megtörtént a károkozás, tegyenek feljelentést a rendőrségen. Az érintett Telekom-előfizetők a szóban forgó feltöltési mód szünetelésének idején sem maradnak feltöltési lehetőségek nélkül, hiszen – hasonlóan a többi szolgáltatóhoz – erre több módjuk is van. Az egyenlegüket bankkártya segítségével automatán, egyes bankok telefonos és internetes ügyfélszolgálatán, banki okostelefonos alkalmazáson, a szolgáltató honlapján vagy az erre lehetőséget adó boltok pénztárainál is feltölthetik készpénzes vagy bankkártyás fizetéssel.

 

 

Kattintson ide a Telefonguru legfrissebb híreiért! Kattintson ide a Telefonguru legfrissebb híreiért!

A cikkhez kapcsolódó linkek:
messenger whatsapp facebook twitter email




Új és Használt GSM kiemelt ajánlatok



A te telefonod megkapja a One UI 7 frissítést? Itt a kompatibilis készülékek listája

A te telefonod megkapja a One UI 7 frissítést? Itt a kompatibilis készülékek listája

2025.02.10
| Android Police
Samsung az egyik leggyorsabb gyártó a nagyobb Android-frissítések terén, és az Android 15-alapú One UI 7 sem lesz kivétel. A vállalat tervei szerint 2025 első negyedévének végére befejezi a frissítés kiadását. Azonban nem minden Samsung telefon kapja meg az új verziót.
Régebbi Samsung Galaxy telefonok is megkapják az S25 kamera funkcióit a One UI 7.1 frissítéssel

Régebbi Samsung Galaxy telefonok is megkapják az S25 kamera funkcióit a One UI 7.1 frissítéssel

2025.01.31
| Phone Arena
A Samsung Galaxy S25 sorozatot múlt héten mutatták be a Galaxy Unpacked eseményen, és bár első ránézésre nem hozott forradalmi újdonságokat, néhány kamerás funkció mégis felkeltette a profibb felhasználók figyelmét.
A Samsung hivatalosan is megerősítette a One UI 7 megjelenésének idejét

A Samsung hivatalosan is megerősítette a One UI 7 megjelenésének idejét

2025.03.05
| Android Headlines
A Samsung ma hivatalosan is megerősítette a One UI 7 frissítés megjelenési időkeretét, bár a modellenkénti konkrét dátum továbbra is hiányzik.
Hat One UI 7 funkció, amit minden Samsungosnak ki kell próbálnia!

Hat One UI 7 funkció, amit minden Samsungosnak ki kell próbálnia!

2025.02.02
| Android Police
A Samsung Galaxy S25 széria megérkezett, és vele együtt bemutatkozik a One UI 7 is.

TELEFONOK GYORSLISTA
Márka :

Tipus :


HÍRLEVÉL

Feliratkozás a Telefonguru ingyenes hírlevelére

Elfogadom az Adatvédelmi és Adatkezelési Tájékoztatót Ezt a webhelyet a reCAPTCHA védi. A Google adatvédelmi irányelve és a szolgáltatási feltételek érvényesek.


SZAVAZÁS

Vásárolna összehajtható okostelefont?


Igen, imádom a dizájnt és a funkciókat
Talán, ha csökken az ára
Nem, a hagyományos formátumot preferálom
Nem ismerem az összehajtható telefonokat



Korábbi szavazások eredményei